1. Wer wir sind
Technolay OÜ (Registernummer 17546223) („Technolay“, „wir“, „uns“) ist ein in Estland eingetragenes Unternehmen. Technolay betreibt eine Compliance-Plattform (der „Dienst“), mit der Organisationen („Kunden“) die Einhaltung regulatorischer und sicherheitsbezogener Rahmenwerke verfolgen, belegen und verwalten.
Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten erheben, verwenden und schützen, wenn Sie den Dienst oder unsere Website nutzen oder mit uns interagieren.
2. Von uns verarbeitete Daten
- Konto- und Organisationsdaten — Namen, geschäftliche E-Mail-Adressen, Funktionen sowie bei der Einrichtung angegebene Unternehmensdaten.
- Konnektordaten — mit ausdrücklicher Genehmigung des Kunden schreibgeschützte Konfigurations- und Sicherheitsdaten aus dessen Systemen. Sie können begrenzte personenbezogene Daten wie E-Mail-Adressen oder Konto-IDs enthalten. Wir fordern keinen Schreibzugriff an; Zugangsdaten werden verschlüsselt gespeichert.
- Dokumente und Nachweise — vom Kunden hochgeladene oder erstellte Richtlinien, Verfahren und Nachweise.
- Nutzungs- und technische Daten — Protokolle, Geräte- und Browserinformationen, IP-Adresse und Nutzungsdaten, die für Betrieb, Sicherheit und Verbesserung erforderlich sind.
- KI-Verarbeitung — relevante Kontrolltexte und verbundene Systemdaten für Kontrollanalysen und Dokumententwürfe.
3. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten gemäß Artikel 6 DSGVO für folgende Zwecke:
- Bereitstellung und Pflege des Dienstes — Vertragserfüllung (Art. 6 Abs. 1 lit. b).
- Sicherheit, Betrugsprävention und Plattformintegrität — berechtigte Interessen (Art. 6 Abs. 1 lit. f).
- Erfüllung rechtlicher und regulatorischer Pflichten — rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c).
- Produktverbesserung und Supportkommunikation — berechtigte Interessen oder, soweit erforderlich, Einwilligung.
4. Unterauftragsverarbeiter
Wir setzen folgende Unterauftragsverarbeiter ein und informieren im Rahmen unserer vertraglichen Pflichten vorab über wesentliche Änderungen.
- Supabase — Datenbank und Dateispeicherung in der EU.
- Vercel — Hosting der Anwendung und Website.
- IBM watsonx — KI-gestützte Analyse und Entwürfe, konfiguriert in der IBM-Cloud-Region Frankfurt (eu-de).
- Supabase Auth — Authentifizierung und Enterprise-SSO.
- Resend — Transaktions-E-Mails.
- Sentry — Fehler- und Leistungsüberwachung.
5. Speicherdauer
Daten werden je nach Kategorie und Zweck gespeichert. Löschungen unterliegen Sicherungsfristen und vorrangigen gesetzlichen Pflichten.
- Konto- und Arbeitsbereichsdaten — aktives Konto plus 90 Tage nach Schließung.
- Compliance-Nachweise und kontrollierte Dokumente — 7 Jahre ab Erstellung oder Kontolaufzeit plus 2 Jahre, je nachdem, was länger ist.
- Sicherheits- und Auditprotokolle — rollierend 2 Jahre.
- Support- und Transaktionskommunikation — 3 Jahre.
- Abrechnungs- und Rechnungsunterlagen — 7 Jahre nach geltenden estnischen Buchführungs- und Steuervorschriften.
- Sicherungen und Wiederherstellungskopien — Löschung innerhalb von 30–90 Tagen nach Primärlöschung.
6. Internationale Datenübermittlungen
Die primäre Datenbank- und Speicherinfrastruktur befindet sich in der Europäischen Union.
KI-gestützte Analyse und Entwürfe verwenden IBM watsonx in der IBM-Cloud-Region Frankfurt (eu-de). Soweit IBM oder genehmigte Unterauftragsverarbeiter begrenzte Dienstdaten außerhalb des EWR verarbeiten, werden geeignete Garantien einschließlich der EU-Standardvertragsklauseln eingesetzt.
7. Sicherheitsmaßnahmen
Wir verwenden risikogerechte technische und organisatorische Maßnahmen: Verschlüsselung bei Übertragung und Speicherung, Mandantentrennung durch Zugriffskontrollen auf Zeilenebene, Mehrfaktor-Authentifizierung für administrative Zugriffe, Auditprotokollierung und geringstmögliche Zugriffsrechte für verbundene Systeme.
8. Ihre Rechte
Soweit gesetzlich vorgesehen, können Sie folgende Rechte über info@technolay.com ausüben. Kunden können Export- und Löschanträge auch im Produkt stellen.
- Auskunft über Ihre Daten.
- Berichtigung unrichtiger oder unvollständiger Daten.
- Löschung personenbezogener Daten.
- Einschränkung der Verarbeitung oder Widerspruch.
- Datenübertragbarkeit.
- Widerruf einer Einwilligung.
- Beschwerde bei der estnischen Datenschutzaufsicht oder Ihrer örtlichen Aufsichtsbehörde.
9. Cookies
Unsere öffentliche Website arbeitet ohne Analyse-, Werbe-, Profiling- oder Präferenz-Cookies. Derzeit werden keine optionalen Cookies gesetzt; die Sprache steht in der URL.
Vercel kann Anfragemetadaten für Sicherheit und Auslieferung verarbeiten. Kontakt- und Demoformulare übermitteln Ihre Angaben zur Beantwortung. Der authentifizierte Dienst verwendet notwendige Sitzungs- und Sicherheitstechnologien.
Vollständige Cookie-Richtlinie lesen10. Daten von Kindern
Der Dienst ist für die geschäftliche Nutzung durch erwachsene Fachkräfte bestimmt und richtet sich nicht an Personen unter 16 Jahren.
11. Änderungen
Wir können diese Erklärung aktualisieren. Wesentliche Änderungen teilen wir über den Dienst, per E-Mail oder durch einen anderen geeigneten Hinweis mit.
12. Kontakt
Fragen, Anträge oder Bedenken zum Datenschutz richten Sie bitte an die folgenden Kontaktdaten.
Verantwortlicher
Eingetragene Anschrift
Tartu mnt 67/1-13b, 10115, Tallinn, Harju maakond, Estonia